在命令列輸入mysql -u root –p,輸入密碼,或透過工具連接資料庫時,經常出現下面的錯誤訊息,相信該錯誤訊息很多人在使用MySQL時都遇到過。
ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)
停止MySQL服務;
# windows net stop mysql # linux service mysqld stop
修改MySQL安裝目錄下的my.ini設定文件,使登入時跳過權限檢查;
#到mysql根目录找到mysql配置文件 vim my.ini #在my.ini,[mysqld]下添加一行,使其登录时跳过权限检查 skip_grant_tables
啟動MySQL服務,登入MySQL,此時提示輸入密碼,輸入任何密碼回車即可進入MySQL。
#登录mysql mysql -u root -p
然後透過SQL語句修改root使用者的密碼;
#将数据库切换至mysql库 mysql> USE mysql; #修改密码 mysql> UPDATE user SET password=PASSWORD(‘newpasswd')WHERE user='root'; #刷新MySQL权限相关的表 mysql> flush privileges; mysql> exit;
將my.ini檔案中加入的跳過權限語句刪除或加#號註釋。
重啟服務,使用修改後的密碼登入即可。
使用root使用者登入MySQL,查看user表中的使用者資訊如下,可以發現host的欄位分別為%和localhost。
mysql>select host,user,password from user;
在MySQL中’%'表示可以在任何主機上登入MySQL資料庫,那為什麼還需要明確建立登入主機為localhost的使用者呢?
這涉及到MySQL安裝時的初始化用戶,匿名用戶以及連接驗證策略等
下面進行深入的分析。
在安裝MySQL時,會預設初始化一些用戶,例如root用戶,以及host欄位為localhost,user欄位為空的用戶。
User欄位為空的用戶即為匿名用戶,該用戶的密碼也為空,任何人都可以使用匿名用戶登入MySQL資料庫,但可以做的事情卻是有限的,例如在命令列直接輸入mysql登錄,可以查看匿名使用者對哪些資料庫有權限:
mysql>select current_user;#
mysql>show databases;
透過上面的圖片可以發現,匿名用戶僅對information_schema和test資料庫有權限。
而匿名用戶又是如何影響其他用戶登錄,進而出現28000錯誤的呢?
當試圖連線MySQL資料庫時,資料庫會根據提供的身分和密碼決定是否接受連線要求,身分由兩部分組成:使用者名稱和客戶端主機(即輸入mysql指令的主機)。
由於host欄位中的%符合任何主機或host欄位包含通配符,就可能出現多個符合行,伺服器必須決定要符合哪一個,伺服器將user表中的資料讀入記憶體中,依照host和user欄位對行進行排序。
mysql>select host,user,password from user order by host desc,user desc;
當客戶端試圖連線時,伺服器尋找已排序的行並使用第一個符合客戶端主機和使用者名稱的行,找到符合行後,在驗證密碼是否一致,如果一致則登入成功。
user欄位為空則表示可以符合任何使用者。
這裡關注:
user為空,即任意用戶,不使用密碼登入localhost時,匿名用戶僅對information_schema和test資料庫有權限,使用其他資料庫時,導致失敗。
如果user為root,密碼顯示為空,或host欄位顯示為非’%'的時候,依照預設的符合順序,或是提示密碼錯誤或提示為ERROR 1045。
下圖已修改完善,僅作參考,例如第一序列中,host為localhost或127回環位址的情況下,則會發生1045錯誤。
mysql> select host,user,password from user order by host desc,user desc; ## 将排序序列中最前面的用户修改host为'%' mysql> update user set host = '%' where host = 'oracle' and user = 'root'; mysql> flush privileges;#
以上是MySQL ERROR 1045出現的原因及如何解決的詳細內容。更多資訊請關注PHP中文網其他相關文章!